Fortsæt til indhold

Ondsindede app-versioner er helt almindelige: Derfor falder mange i fælden

Da beskedtjenesten Telegram udsendte deres seneste opdatering, udnyttede cyberkriminelle situationen og frigav en næsten identisk app-opdatering - der gemte på en malware.

Appen Telegram er særligt populær i Ukraine. Foto: Christoph Dernbach/picture-alliance/dpa/AP Images
Erhverv

Du kender det godt. Du har downloaded en app til din smartphone, og efter nogle uger bliver du bedt om at opdatere til en nyere version.

Opdateringer er almindelige - men man skal være varsom.

For nyligt kunne den multinationale udbyder af software og hardware til it-sikkerhed, Check point software technologies, nemlig afsløre en malware.

Den såkaldte malware - der er en slags virus - gemte sig bag en modificeret udgave af Android-versionen af beskedtjenesten Telegram.

»Modificerede ondsindede versioner af mobilapplikationer er desværre meget almindelige. De tilbyder typisk en række ekstra funktioner og tilpasninger eller reducerede priser, som kan være attraktive nok til at friste brugere til at installere versionen gennem uofficielle app-butikker,« siger Balder Borup, der er Security Engineer hos Check point software technologies i Danmark, i en pressemeddelelse.

Malwaren, der også er kendt som ”Triada”, blev først spottet i 2016 og giver de cyberkriminelle administrativ adgang via en såkaldt ”bagdør”.

Herfra kan gerningsmændene gennem appen både tilmelde brugeren til forskellige betalte abonnenter, udføre køb i appen uden brugerens viden samt stjæle login-oplysninger.

Og det kan faktisk være svært at gennemskue virussen, når man først har downloaded den. Ved åbningen af den modificerede version præsenteres brugeren nemlig for en godkendelsesproces, der er næsten identisk med den originale app.

Her bliver brugeren bedt om at indtaste enhedens telefonnummer og give applikationstilladelser. Når malwaren så er downloadet og dekrypteret, giver brugeren dog samtidig de cyberkriminelle adgang til at udføre forskellige ondsindede handlinger på enheden.

Denne gang forklædte virussen sig som Telegram Messenger version 9.2.1. - altså en forfalsket version af det populære sociale medie, som blev grundlagt i 2013.

Telegram er blevet brugt flittigt under krigen mellem Ukraine og Rusland, idet appen er en besked-app med fokus på sikkerhed. Sikkerheden kommer blandt andet til udtryk ved, at beskedtjenesten er krypteret, så tredjeparter ikke har adgang til appens data - medmindre man selvfølgelig kommer til at downloade versionen med en malware.

Udover at sende beskeder, billeder og filer kan man via appen også oprette en såkaldt ”kanal”, hvor det er muligt at dele opslag med hele verden. Det er blandt andet herfra, at Volodymyr Zelenskij har broadcastet mange af sine taler.

Selvom Google Play, stedet hvor man henter sine Android-apps, som udgangspunkt burde være en sikker havn af færdes i, er det altså vigtigt, at man som forbruger er forsigtig og opmærksom, før man downloader nye apps.

Her kan man blandt andet sikre sig ved kun at downloade apps fra kendte udbydere - evt. lav en hurtig google-søgning, inden du downloader. Dette gælder hvad enten appen findes på officielle sider, som f.eks. Google Play, eller ikke.

Vær desuden på vagt overfor tilladelser, der anmodes om af den installerede app. Og om det faktisk er nødvendigt for den faktiske app’s funktionalitet.

Den ondsindede version af Telegram er nu blokeret af Check point harmony mobile, der er en del af Check point software security.

Artiklens emner
It-sikkerhed